Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Самое голодное место в мире: что происходит в секторе Газа и можно ли это исправить Самое голодное место в мире: что происходит в секторе Газа и можно ли это исправить

Рассказываем, что происходит в Газе с продовольствием и что к этому привело

Forbes
Почему мы любим поговорить о бывших (особенно с нынешним) Почему мы любим поговорить о бывших (особенно с нынешним)

Почему нам нравится вспоминать прошлые отношения?

VOICE
Не спешите на свалку: как подарить вторую жизнь вашему старому ноутбуку Не спешите на свалку: как подарить вторую жизнь вашему старому ноутбуку

Как превратить вашего динозавра в шустрого помощника для работы и учебы?

ТехИнсайдер
«Мы вместе благодаря Божьему промыслу… и велосипеду»: история женщины, которая нашла любовь в 70 лет «Мы вместе благодаря Божьему промыслу… и велосипеду»: история женщины, которая нашла любовь в 70 лет

История нашей героини доказывает, что встретить суженого можно и в 70 лет

Psychologies
Список уловок телефонных мошенников: разбираем самые частые способы обмана Список уловок телефонных мошенников: разбираем самые частые способы обмана

Список из самых распространенных атак телефонных мошенников

Maxim
Такой непростой насморк Такой непростой насморк

Как облегчить течение аллергического ринита?

Здоровье
Что делают клинеры, чтобы в доме пахло свежестью: 10+ секретов профессионалов Что делают клинеры, чтобы в доме пахло свежестью: 10+ секретов профессионалов

Хочешь знать, как устранить неприятные запахи в доме?

VOICE
Как повысить самооценку с помощью тату: все о необычном способе осознать свою привлекательность Как повысить самооценку с помощью тату: все о необычном способе осознать свою привлекательность

Как рисунки на теле могут повысить уверенность в себе?

VOICE
Почему собаки дают лапу и пристают к людям? Узнайте несколько интерсных причин! Почему собаки дают лапу и пристают к людям? Узнайте несколько интерсных причин!

Почему собаки внезапно начинают почти что приставать к хозяевам?

ТехИнсайдер
Вас дурачат: как понять и обезвредить манипуляторов Вас дурачат: как понять и обезвредить манипуляторов

Какие «крючки» используют мошенники и манипуляторы и как им противостоять

Psychologies
Финансовая грамотность: как научиться управлять деньгами Финансовая грамотность: как научиться управлять деньгами

Практические советы по финансовой грамотности от наших героинь

Здоровье
Почему все без ума от Тейлор Свифт: разбираемся в феномене Почему все без ума от Тейлор Свифт: разбираемся в феномене

Что делает Свифт особенной артисткой, ставшей ролевой моделью для миллионов?

Psychologies
На данный момент вы нуждаетесь в этом больше всего! Эта картинка знает, чего именно вам не хватает в жизни На данный момент вы нуждаетесь в этом больше всего! Эта картинка знает, чего именно вам не хватает в жизни

Не можете понять, что именно вам не нравится в этой жизни? Этот тест вам поможет

ТехИнсайдер
Иван Гончаров. Принц де Лень Иван Гончаров. Принц де Лень

Свои любовные болезни Иван Гончаров скрывал, считая их стыдными и недостойными

Караван историй
Настоящие тайны крестоносцев Настоящие тайны крестоносцев

Как тамплиеры стали финансистами, опередившими свое время

Деньги
Первоцветы. Необычные композиции и клумбы: креативные идеи для весеннего сада Первоцветы. Необычные композиции и клумбы: креативные идеи для весеннего сада

Как превратить свой загородный участок в живописную весеннюю палитру?

Лиза
Неловкого молчания больше не будет: как научиться поддерживать разговор с кем угодно Неловкого молчания больше не будет: как научиться поддерживать разговор с кем угодно

Как сделать любой разговор нескучным и непринужденным?

ТехИнсайдер
Почему мы все усложняем: 6 внутренних причин Почему мы все усложняем: 6 внутренних причин

Откуда привычка видеть мир в черном цвете? Как изменить отношение к жизни?

Psychologies
Как вести мировую экономическую войну Как вести мировую экономическую войну

О природе экономического роста, происходящего сейчас в России

Монокль
План «Б» План «Б»

Истории звезд о казусах во время путешествий по миру

Grazia
Связывая микромир с громадной Вселенной Связывая микромир с громадной Вселенной

Физик-математик Дмитрий Горбунов – о космологии как науки об эволюции Вселенной

Знание – сила
10 простых советов, которые помогут снова полюбить свою жизнь 10 простых советов, которые помогут снова полюбить свою жизнь

Советы, которые помогут снова почувствовать радость жизни

Psychologies
Марс в искусстве. Истории о Красной планете в музыке, литературе и театре Марс в искусстве. Истории о Красной планете в музыке, литературе и театре

Как музыканты, писатели и режиссеры изображали Марс в своих работах

СНОБ
Детки в клетке Детки в клетке

Можно ли исправить генетические ошибки?

Grazia
Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия

Лобзиком можно пилить не только древесину! Как найти правильную пилку?

CHIP
Тяга к свободе: 5 самых знаменитых и  дерзких побегов из тюрем Тяга к свободе: 5 самых знаменитых и  дерзких побегов из тюрем

Рассказываем о 5 самых неординарных попытках сбежать из мест не столь отдаленных

ТехИнсайдер
Как отмыть кисти от засохшей краски, чтобы они снова стали мягкими и чистыми: полезный лайфхак Как отмыть кисти от засохшей краски, чтобы они снова стали мягкими и чистыми: полезный лайфхак

Как отмыть засохшую в краске кисть разными способами

ТехИнсайдер
Электрокарский cловарь. Мужская версия Электрокарский cловарь. Мужская версия

Толковый словарь электромобилиста

Автопилот
Как проверить уровень масла в мотоблоке — в двигателе и редукторе Как проверить уровень масла в мотоблоке — в двигателе и редукторе

Как следить состоянием технических жидкостей в двигателе и редукторе мотоблока

CHIP
Личные границы Личные границы

Какими должны быть личные границы, чтобы тебе было комфортно

Лиза
Открыть в приложении